Firewall de Windows: permitir la omisión de IPsec autenticada

Permite los mensajes entrantes no solicitados de sistemas especificados que se autentican con el transporte IPsec.

Si habilita esta configuración de directiva, debe escribir un descriptor de seguridad que contenga una lista de equipos o grupos de equipos. Si un equipo de la lista autentica mediante IPsec, Firewall de Windows no bloquea los mensajes no solicitados. Esta configuración de directiva invalida el resto de configuraciones de directiva que podrían bloquear estos mensajes.

Si deshabilita o no define esta configuración de directiva, Firewall de Windows no realiza ninguna excepción para los mensajes enviados desde equipos que se autentiquen mediante IPsec. Si la habilita y agrega sistemas a la lista, una vez que deshabilite esta directiva, Firewall de Windows eliminará la lista.

Nota: las entradas de esta lista se definen por medio de las cadenas de lenguaje de definición de descriptor de seguridad (SDDL). Para obtener más información acerca del formato SDDL, consulte la información de implementación de Firewall de Windows en el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131); la página puede estar en inglés.

Compatible con: Al menos Windows XP Professional con SP2

Definir los interlocutores IPsec que deben excluirse de la directiva del firewall:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Especificar los homólogos IPsec que deben excluirse

usando una cadena SDDL.

Sintaxis:

O:<SIDDePropietario>G:<SIDDeGrupoD>:<marcasDACL>

<SIDDePropietario> es el descriptor de seguridad del propietario

<SIDDeGrupo> es el descriptor de seguridad del grupo

<marcasDACL> es una lista de ACE

Ejemplo:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)